- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
+ F+ k% x6 o- e0 I原创出处:【3.A.S.T】网络安全技术团队
9 [( Z. b8 r6 S: ~* H7 k3 d尊重作者,转载请说明出处
& I7 l# \/ q) r: o7 W( ?) T& _- J9 h9 z0 {; K0 q
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
! a: @) ]5 n# u: \$ D
: P4 d8 C- ^$ K; x3 u" S大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
0 i. {" G# |4 I7 i8 q% K0 ?! I3 h3 Q. S. }
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
) ~4 G3 I* {! }# m3 z% N; W0 C. R; d1 K3 {; L3 X3 I
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
# C. D+ A( q( v7 k* l& S! d/ p2 r) H6 T* a
给大家个连接自己测试吧。
. j F& ^: F }: e$ i
) o3 z4 i; _% U, [' g9 K1 Zhttp://m.99081.com/mumatroy/txt_troy.txt* o2 ~: f( C- l# v# F; U1 F
$ o4 X$ U, n" g: H2 l) S! a3 K很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|